А ты выгорел?

Про свое любимо выгорание я уже и посты писал (ссылка), и доклады делал (ссылка), и советы давал (ссылка) и исследования находил (ссылка).

Ну а теперь настало время проверить, в каком состоянии находитесь именно вы и как там обстоят дела с вашим профессиональным выгоранием. Сделать это можно с помощью вот этого "Опросника выгорания Маслач" (Maslach Burnout Inventory, MBI) – ссылка. Делается это онлайн и достаточно быстро.

Тест конечно абстрактный, но, насколько я понял, он считается международно-общепризнанным. Советую отвечать честно и не лукавить, чтобы получить достоверный результат (очевидно? очевидно). А еще там есть разбивка на 4 категории в самом начале, где вам нужно выбрать свою: общая, медработники, менеджеры и руководители.

Результат вы получите как суммарный, так и по трём основным показателям: эмоциональное истощение, деперсонализация и редукция профессиональных достижений. Звучит очень сложно, но там ниже будет расшифровка.

Ну все, погнали проходить тест и выгорать дальше.

Пакет Безопасности | 😎 Security Club
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1810😱4😭2🎃1
Украл и перевел

Вы только посмотрите, какие крутые зарисовки сделали в MOS (Ministry Of Security) для визуализации всеми известного OWASP top 10.

Я тут решил их забрать и перевести для вас, но реплики персонажей и локации трогать не стал. Думаю, что вы и так всё поймете.

К слову, эти ребята очень круто визуализируют разные ИБшные концепции, некоторые даже в комиксах. Посмотреть это добро можно вот тут – ссылка

#BaseSecurity

🧠 Твой Пакет Знаний | 👨‍🏫 Менторство ИБ
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37🥰4🤯21😍1
Кажется хватит с меня новых каналов...
🤣7876💯3😁2😈1😭1👻1
Первая в России TPRA-платформа от CICADA8

Компания CICADA8 запустила первую в России интерактивную карту кибербезопасности поставщиков и дочерних организаций. Такое решение поможет определить "рисковых" и "безопасных" поставщиков и принять взвешенное решение до подписания договора.
Платформа показывает рейтинг защищенности от 0 до 10 и детализирует параметры, если обнаружит проблемы безопасности.
Рейтинг формируется по главным направлениям:
- Внешние потенциальные узявимости
- Внешние сетевые недостатки
- Потенциальные внешние утечки

Проверить первые 3 организации можно бесплатно
Отправить заявку
4👍4🤝4🕊21
Вакансии-ловушки

Обман соискателей – давно излюбленная игрушка у мошенников. Ведь человека, который нуждается в работе (да в чем-угодно), легче обмануть. На руку преступникам играет страх жертвы упустить хорошую вакансию: сделать что-то не так и не понравится работодателю. Все-таки на рынке труда еще очень много людей, которые ощущают себя в слабой позиции перед работодателем.

Собственно, давайте разберемся, как обманывают айтишников, которые ищут работу, связанную с разработкой или тестированием приложений на iOS, и не только.

Первым делом мошенники закупают рекламу в каналах (нормальных) и размещают вакансию (нормальную). Никаких “заработай 10 тысяч за полчаса, сидя дома на продавленном диване в трусах, зарабатывать могут даже школьники”. Со стороны предложение о работе выглядит настоящим: существующая компания, разумная зарплатная вилка. Это дает возможность размещать предложения на площадках, которым верят, например, у блогеров с лояльной аудиторией.

Итак, жертва видит соблазнительную вакансию с хорошими условиями в канале, которому доверяет, и откликается. Ее приглашают на собеседование. Дальше есть три варианта развития событий.

Первый вариант и он же самый свежий. Во время собеседования (а это дополнительный фактор стресса) жертве предлагают подтвердить свои навыки. Для этого просят выйти из Apple ID на своем устройстве и залогиниться в «корпоративный», якобы чтобы затем скачать корпоративное приложение и получить доступ к внутренним ресурсам. После входа жертвы в аккаунт мошенники меняют пароль от аккаунта и переводят устройство жертвы в режим “пропажа”.

Второй вариант. Соискателю предлагают выполнить тестовое задание, для которого нужно установить специальное приложение. Естественно, приложение с “начинкой” – вредоносом, который крадет данные или деньги из приложения банка.

Третий вариант используется давно и встречается уже реже. Мошенники могут предложить пройти обучение или сертификацию, чтобы начать работать. Конечно, за деньги. Оплатив “курс” соискатель получает пачку текстов от нейросети, а мошенники пропадают. Для получения сертификата жертве нужно перейти на фейковый сайт якобы сертификационного центра и оплатить документ.

Ну а про другие схемы уже писал тут и тут.

Так что всем ищущим работу желаю не терять бдительности. Никогда и ни при каких условиях не выходите из своего Apple ID по просьбе потенциального работодателя. Да и вообще ничего не делаейте лишнего со своими личными устройствами. Это абсолютно ненормальная практика и красный флаг. Всегда проверяйте вакансии: ищите официальные контакты компании и рекрутеров, не стесняйтесь писать/звонить им и уточнять любую информацию. Если что-то кажется странным – скорее всего, так оно и есть.

Пакет Безопасности | 😎 Security Club
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥9🤯6👍2🫡2🤣1
❗️Внимание!

🥷 "Поле битвы – Telegram" - новый курс лекций от экспертов Клуба Кибердеда


О чем курс?

🌐 Telegram – кроссмедиаплатформа, являющаяся ареной для различных информационных атак. Как и с помощью каких инструментов это происходит? Как выглядит внутренняя кухня редакций? Расскажем и покажем на семинаре.


Вы научитесь:
🔹Защите от дезинформации и социальной инженерии; 
🔹Распознавать скрытые манипуляции в контенте, новостях и сообщениях;
🔹Использовать Telegram безопасно и эффективно;
🔹Разбираться в арсенале влияния: мемы, боты, ИИ;
🔹Научитесь лучше понимать и использовать ИИ и многое другое.

Отдельная лекция: безопасность детей в цифровой среде. Разберем актуальные угрозы, "без воды".
🔹Так же вас ждёт большой блок по аналитике соцмедиа и OSINT в Telegram.
🔹Инструменты для аудита инфополя, разбор реальных кейсов и сеток каналов. 


Кто ведёт?

Опытные практики-специалисты по информационной безопасности, защите репутации и манипулятивным соцмедиа технологиям.  


Для кого подходит данный семинар? 

Для всех, кто пользуется Telegram и соцсетями – неважно, новичок вы или профессионал. 


🎁 Каждый участник после прослушивания курса лекций получит сертификат и подарок - фирменный мерч от Клуба Кибердеда

Скидка 20% для: 
- Участников СВО и их родных 
- Пенсионеров 
- Многодетных семей
- Студентов
За скидкой обращаться: @alextro_zaia 

📌 Записаться и узнать подробности: https://kiberdedclub.getcourse.ru/page4


Не упустите шанс разобраться в цифровых угрозах и научиться защищать себя и близких!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤‍🔥3😁2🎉2🤔1
Криптовалютный СКАМ

Недавно выкладывал ироничный пост про то, какие на Ютубе пишут комментарии. А до этого я вам показывал, какими сообщениями меня атакуют в директе.

Так вот, давайте разберемся, что же это такое, и почему не стоит заходить на чужой криптокошелек.

Заходы выглядят по-разному. У них разная легенда и способ входа на биржу или в кошелек. В первом случае нужна ссылка, логин и пароль, а вот кошелек нужно скачать и восстановить из секретной фразы.

Но по итогу вы попадаете в одну и ту же ситуацию. Перед вашими глазами достаточно привлекательный баланс, который вы можете вывести. Но есть нюанс.

Для того, чтобы вывести средства, вам нужно заплатить комиссию. А мир крипты устроен так, что иногда там нужно платить комиссию другой криптовалютой (это нормально).

Получается, чтобы сделать перевод, нужно пополнить баланс кошелька или аккаунта на символическую сумму (в районе 2,5 долларов) в нужной крипте, оплатить ту самую комиссию и забрать все деньги.

Думаю, что вы уже понимаете, что после пополнения кошелька, доступ к нему у вас пропадет. Это в лучшем случае. В худшем же случае, вы засветитесь в цепочке связей с кошельком злоумышленников и адрес своего кошелька им покажете (да, не критично, но в купе с другими данными на вас – может быть уже рискованно).

В общем, не важно, дядя из Нигерии, анонимный комментатор на Ютубе или бедолага из директа – не стоит гнаться за бесплатным сыром. Ну а продолжение поговорки сами знаете.

Пакет Безопасности | 😎 Security Club
🛍 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥3🤗2💔1
А вот и он – воскресный дайджест. Решил вас не беспокоить в этот раз его отсутствием, так что погнали сразу к делу. А еще давно у нас что-то открыток не было, так что ловите.

Я тут продолжил постить всякое образовательное в канал по 👨‍🏫 Менторству ИБ, а еще там уже стабильно большье 1к человек

В 📄 Резюмешной всё еще аншлаг по заявкам, которые я постепенно разгребаю. Очередь из резюме уже кстати на 2 недели вперед расписана

В 🧠 Пакете Знаний вышла локализация забавного комикса по OWASP TOP 10 – ссылка

Не забываем проверить, насколько сильно вы выгорели и поделиться этим в нашем 😎 Security Club

Не забываем, как правильно безопасно собеседоваться – ссылка

А, ну и про 🗓 Пакет Мероприятий не забывайте с его уникальным календарём по всем ИБшным оффлайн-событиям.

Там у ребят с OFFZONE уже меньше, чем через неделю закрывается приём заявок на доклады, так что если хотели рассказать что-то сокровенное всему комьюнити – поспешите
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍5🙈4🤣3
Памятка.pdf
77.8 KB
Что делать и куда бежать, если ваш айфон взломали?

Если ваш телефон внезапно стал недоступен из-за чужого Apple ID и требует выкуп — не паникуйте. Нашли для вас короткую памятку, куда жать, кому писать и как защититься, чтобы не остаться с «кирпичом».

Забирайте, изучайте и шлите друзьям — вдруг пригодится 🍷

#полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥218🙏4😁1
Не опять, а снова

Практически во всех около-ITшных Телеграм-каналах сегодня завирусилась новость (раз и два) про НОВЫЙ АБСОЛЮТНО АНОНИМНЫЙ мессенджер, который позволяет общаться по BLUETOOTH! И имя этому творению – Bitchat.

Судя по всему, кто-то в очередной раз откопал труп этого опенсорса и решил подарить ему еще одну (которую уже?) жизнь. В этот раз за некромантию взялись, как это сейчас модно говорить, выходцы из бывшего Твиттера (все мы своего рода выходцы из Твиттера), навалили немного стиля в виде терминальной черно-зеленой темы и немного маркетинга. Так на этот инфоповод наткнулся кто-то из новостников и пошло-поехало. Ну а что еще нужно людям.

Эволюция ли это? – Нет, этой технологии уже сто лет в обед. Уникальная ли это разработка? – Нет, на гитхабе этого гремучего блютузного опенсорса хоть завались. Сделали ли они что-то новое, что способно оживить эту концепцию? – Нет. Действительно ли это безопасно? – В какой-то степени да, но жить без интернета тоже безопаснее, чем жить с ним.

В общем – не они первые, не они – последние. Мы кстати уже обсуждали эти мессенджеры в этом канале аж 2 года назад, можете почитать – ссылка. На этом у меня в общем-то все. Занавес.

Пакет Безопасности
😎 Security Club
🛍 Наши проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍15🤣8💯54🤝3🥴1
Кибербезопасность для админа в Telegram

Знаю, что среди моих подписчиков много админов ИБ- и IT-каналов. Вот вам важное напоминание: не забывайте думать не только о контенте, но и о безопасности вашего канала и аккаунта. Иначе все ваши усилия и вложения в канал могут просто испариться. Давайте зафиксируем основные моменты, о которых нужно помнить, чтобы не стать жертвой мошенников. А если захотите почитать более подробно о рисках для админов, то рекомендую почитать статью одного небезызвестного вадминских кругах человека – Дениса Максимова.

Ну а теперь давайте разберем основные способы, которыми пользуются мошенники, чтобы красть ваши деньги, аккаунты, канал, данные (например, пароли и номера карт), и меры предосторожности.

Вирусы в файлах (бессмертная классика). Вам присылают архив (apk или zip) под любым предлогом: якобы с важным документом (например, договор или чек об оплате), который крадет сессию Telegram. После скачивания файла аккаунт исчезает с вашего устройства. Защита: отключите автоскачивание файлов в настройках мессенджера, не открывайте подозрительные вложения и следите за их расширениями.

Фишинговые логИны. Поддельные сервисы предлагают вам залогиниться при помощи Telegram, при этом просят код из SMS или пароль двухфакторной аутентификации. После этого, вы теряете доступ к аккаунту. Запомните: настоящие сервисы никогда не запрашивают эти данные. Всегда проверяйте URL сайта, куда логинитесь.

Угон через SIM-карту. Если мошенник получит доступ к вашему номеру, он может удалить аккаунт. Это можно сделать с помощью технических средств: перевыпуска симки, или перехвата СМС. Да, это становится делать все сложнее и дороже, но тем не менее. Скрывайте номер в настройках Telegram, а для каналов создавайте отдельный аккаунт-«призрак» без личной информации.

Массовые жалобы. Вас добавляют в запрещенный чат, делают его владельцем, а затем кидают на него жалобы. После этого администрация блокирует ваш аккаунт. Решение: в настройках запретите незнакомцам добавлять вас в группы.

Накрученные каналы. Вы договариваетесь о рекламе в канале, а вместо подписчиков получаете ботов. А можно получить ботов и просто так. Всегда анализируйте графики просмотров тех каналов, с которыми собираетесь сотрудничать: резкие скачки и «красные метки» в сервисах аналитики — признаки накрутки.

Всё остальное. Да, помимо всего того, что описано выше, ваши каналы будут под угрозой каждый раз, когда кто-то покусится на вас личный Телеграм-аккаунт, если не принять нужные меры предосторожности. Ну а после того, как злоумышленник завладеет вашим аккаунтом и каналом, вариантов может быть много – от его продажи, до распространения запрещенной информации или рекламы собственных ресурсов и товаров.

Так что не расслабляемся. Ваша внимательность защищает не только вас, но и тех, кто вам доверяет — ваших подписчиков и друзей. Делитесь опытом (того, как вас пытались взломать), поддерживайте коллег (если их коснулась подобная беда), и пусть ваши каналы делают мир лучше — без стресса и утечек данных. И да пребудут с вами двухфакторная аутентификация и здравый смысл 👍

Пакет Безопасности
😎 Security Club
🛍 Наши проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
155😁3🔥2🤝2🍓1😈1
2025/07/09 11:15:36
Back to Top
HTML Embed Code: